Service

Курсы кибербезопасности для сотрудников

Обучение безопасной работе в цифровой среде: распознавание фишинга, работа с паролями и доступами, обращение с конфиденциальными данными, порядок действий при инциденте.

Все категории сотрудниковработники с доступом к конфиденциальным даннымкадровые службы
Курсы кибербезопасности для сотрудников

Кому и зачем

Большая часть инцидентов начинается не со взлома, а с действия сотрудника: переход по ссылке из письма, пароль в заметках, отправка документа не тому адресату, рабочий файл в личном мессенджере. Технические средства защиты такие ситуации закрывают частично.

Курс переводит правила информационной безопасности в повседневные привычки. Материал строится на разборе реальных схем атак, актуальных для отрасли заказчика, и на тренировке: сотрудник учится замечать признаки обмана до того, как выполнит действие.

Программа согласуется со службой информационной безопасности организации и опирается на её внутренние документы, поэтому не противоречит действующим регламентам.

Что входит в работу

  • Согласование программы со службой информационной безопасности, разбор внутренних требований заказчика
  • Фишинг и социальная инженерия: признаки, разбор писем и звонков, порядок проверки
  • Пароли и доступы: менеджеры паролей, многофакторная аутентификация, дисциплина учётных записей
  • Работа с конфиденциальной информацией: категории данных, каналы передачи, запреты
  • Мобильные устройства и удалённая работа
  • Порядок действий при подозрении на инцидент: кого извещать, что не делать
  • Проверочные задания и итоговое тестирование
  • Памятки на рабочее место и материалы для регулярного повторения

Как проходит

  1. Неделя 1. Подготовка: интервью со службой безопасности, разбор внутренних регламентов, адаптация примеров под отрасль
  2. Недели 2–4. Занятия по группам, разбор реальных схем, тренировка на учебных письмах
  3. Неделя 5. Итоги: тестирование, отчёт по группам, рекомендации по регулярному повторению

Что получает заказчик

  • Программа обучения, согласованная со службой информационной безопасности
  • Учебные материалы и разбор схем атак, актуальных для отрасли
  • Результаты итогового тестирования по подразделениям
  • Памятки для сотрудников и материалы для повторного обучения
  • Рекомендации по периодичности повторения и по темам, требующим внимания

Почему АНО

АНО «Цифровые платформы» не продаёт программное обеспечение и не входит в партнёрские программы вендоров, поэтому в программе разбираются рабочие инструменты заказчика, а не продукты, которые кто-то заинтересован продвинуть.

Программы собираются под задачи организации: содержание согласуется с профильными подразделениями, примеры и учебные задания берутся из процессов заказчика. Преподаватели совмещают практику в отрасли с опытом преподавания.

Частые вопросы

Мы уже проводим инструктаж под подпись. Зачем обучение? Инструктаж фиксирует ознакомление с правилами, но не формирует навык. Обучение строится на тренировке распознавания: сотрудник разбирает письма и звонки, а не читает список запретов.

Можно ли включить учебную рассылку с проверкой? Да, учебная рассылка проводится по согласованию со службой информационной безопасности и кадровой службой. Результаты используются обезличенно, для настройки программы, а не для наказания сотрудников.

Как часто повторять обучение? Схемы атак меняются, поэтому базовое обучение обновляется примерно раз в год, а короткие напоминания по новым схемам передаются чаще. Периодичность фиксируется в рекомендациях.

Смежные услуги

Киберграмотность для руководителей · Обучение цифровым навыкам сотрудников · Программы развития цифровых компетенций · Экспертиза ИТ-контрактов

С чего начать

Опишите, сколько сотрудников предстоит обучить, есть ли действующие регламенты информационной безопасности и был ли опыт учебных рассылок. Предложим программу и график.

Заявка

Обсудить задачу

Опишите ситуацию в форме. Ответим в течение рабочего дня: уточним детали, предложим формат работы и сроки.

digital@diplatforms.ru